Un bot de la aplicación Telegram, entrega una forma intuitiva de realizar estafas a los ciberdelincuentes con sólo presionar botones.
Con la llegada de la pandemia, muchas personas no tuvieron otra alternativa que realizar compras en línea. Y si bien trajo muchas ventajas como la comodidad de estar en casa e incluso a veces ahorrar dinero con los envíos, pero hoy les presentamos otra cara. Pues resulta que el lado negativo tiene que ver con los ciberdelincuentes, ya que los estafadores hacen mal uso de estos servicios. Creando anuncios que son falsos o de productos que no existen, perjudicando a varios consumidores.
En este sentido, la empresa ESET ha detectado el código fuente de un paquete de herramientas. La que hace que los estafadores no necesiten ser expertos de la computación o un aventurado hacker. El kit se implementa como un bot de la aplicación Telegram, el que cuando es activado, entrega una forma intuitiva de realizar estafas con sólo presionar los botones con las opciones que se presentan en pantalla.
ESET nombró a este conjunto de heramientas como Telekopye. Término que deriva de la combinación de Telegram y kopye (копье), que en ruso significa lanza, debido al uso de phishing altamente dirigido. Según la compañía, varias pistas señalan a Rusia como país de origen de los autores y usuarios del kit de Telekopye. Aunque en las últimas horas el kit fue subido a virus total desde diferentes ubicaciones como Rusia, Ucrania y Uzbekistán.
Desde los países antes mencionados, los estafadores que están detrás de los ataques suelen ser llamados neandertales. Y de acuerdo con el idioma que usan en los comentarios del código, los ciberdelincuentes también llaman mamuts a las víctimas de esta operación. Sí, tal y como ocurría en la prehistoria donde estos personajes salían a cazar mamuts.
El principal objetivo de los cibercriminales son los mercados online populares en Rusia, como OLX y YULA. ESET también observó que sus objetivos son también mercados online que no son nativos de Rusia. Algunos de estos son BlaBlaCar o eBay, e incluso otros como JOFOGAS y Sbazar. Solo para ilustrar lo grandes que son algunos de estos mercados, la plataforma OLX tuvo, según Fortune, 11.000 millones de páginas vistas y 8,5 millones de transacciones al mes en 2014.
En cuanto a la estafa Telekopye, en primer lugar, los neandertales una vez que encuentran a sus víctimas (mamuts) intentan ganarse su confianza y persuadirlos de que son confiables. Cuando los atacantes creen que un mamut confía lo suficiente en ellos, utilizan Telekopye. Con esto buscarán crear una web de falsa partir de una plantilla y envían la URL a la víctima, incluso por SMS o correo electrónico. Después de que el mamut envía los datos de la tarjeta a través de esta página, los ciberdelincuentes utilizan estos datos de la tarjeta para robar dinero de la tarjeta de crédito/débito del mamut. Acto seguido ocultan el dinero utilizando varias técnicas diferentes, como blanquearlo a través de criptomonedas.
El siguiente diagrama resume de manera general el sistema de estafa de Telekopye.
Esta forma de estafa dispone de varias funcionalidades diferentes que los ciberdelincuentes pueden aprovechar al máximo. Por ejemplo, incluye el envío de correos electrónicos de phishing o el seleccionar el idioma objetivo. También la generación de páginas web de phishing, el envío de SMS, la creación de códigos QR y la creación de capturas de pantalla falsas. Es tal el potencial del bot que permite realizar de forma muy sencilla (sólo con simples toques) toda una maquinaria de engaño.
Finalmente, ESET y acá en Pisapapeles te entregamos algunas recomendaciones para evitar caer en este tipo de estafa o alguna variante similar:
¿Qué te parece la nueva forma de estafa de los ciberdelincuentes usando un bot de Telegram?